Internet of things virtualization and identity management via fiware generic enablers

Darío Martínez Romero · 2015

La iniciativa FIWARE ofrece un conjunto de APIs potentes que proporcionan la base para una innovacion rapida y eficiente en el Internet del Futuro. Estas APIs son clave en el desarrollo de aplicaciones que usan tecnologias muy recientes e innovadoras, como el Internet de las cosas o la Gestion de Identidad en modulos de seguridad. Este documento presenta el desarrollo de una aplicacion web de FIWARE usando componentes virtualizados en maquinas virtuales. La aplicacion web esta basada en “la fabrica de chocolate de Willy Wonka” como una implementacion metaforica de una aplicacion de seguridad e IoT en un entorno industrial. El componente principal es un servidor web en node.js que conecta con varios componentes de FIWARE, conocidos como “Generic Enablers”. La implementacion esta compuesta por dos modulos principales: el modulo de IoT y el modulo de seguridad. El modulo de IoT gestiona los sensores instalados por Willy Wonka en las salas de fabrica para monitorizar varios parametros como, por ejemplo, la temperatura, la presion o la ocupacion. El modulo de IoT crea y recibe informacion de contexto de los sensores virtuales. Esta informacion de contexto es gestionada y almacenada en un componente de FIWARE conocido como Context Broker. El Context Broker esta basado en mecanismos de subscripciones que postean los datos de los sensores en la aplicacion, en tiempo real y cuando estos cambian. La conexion con el cliente se produce mediante Web Sockets (socket.io). El modulo de seguridad gestiona las cuentas y la informacion de los usuarios, les autentica en la aplicacion usando una cuenta de FIWARE y comprueba la autorizacion para acceder a distintos recursos. Distintos roles son creados con distintos permisos asignados. Por ejemplo, Willy Wonka puede tener acceso a todos los recursos, mientras que un Oompa Loopa encargado de la sala del chocolate solo deberias de tener acceso a los recursos de su sala. Este modulo esta compuesto por tres componentes: el Gestor de Identidades, el PEP Proxy y el PDP AuthZForce. El gestor de identidades almacena las cuentas de FIWARE de los usuarios y permite la autenticacion Single Sing On usando el protocolo OAuth2. Tras logearse, los usuarios autenticados reciben un token de autenticacion que es usado despues por el AuthZForce para comprobar el rol y permiso asociado del usuario. El PEP Proxy actua como un servidor proxy que redirige las peticiones permitidas y bloquea las no autorizadas.

Read the paper · More papers on PaperTik